# Security Checks

> Przegląd bezpieczeństwa zmian w kodzie i konfiguracji.

- Skill: `aibot88/security-checks` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add aibot88/security-checks`
- Raw SKILL.md: https://api.skillmd.com/api/skills/aibot88/security-checks/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: aibot88 (https://skillmd.com/u/aibot88)
- Updated: 2026-09-09
- Page: https://skillmd.com/skills/aibot88/security-checks

---


## Zakres

- frontend (XSS, niebezpieczne użycie HTML, brak sanitizacji),
- backend/API (walidacja danych, uprawnienia, wycieki sekretów),
- konfiguracja (nagłówki bezpieczeństwa, użycie zmiennych środowiskowych).

## Procedura

1. Zidentyfikuj newralgiczne miejsca:
   - generowanie HTML z danych użytkownika,
   - operacje na danych wrażliwych (logowanie, płatności, dane osobowe),
   - użycie sekretów i kluczy API.
2. Sprawdź:
   - czy dane wejściowe są walidowane,
   - czy dane są odpowiednio kodowane przed wstrzyknięciem do HTML,
   - czy logi nie zawierają danych wrażliwych,
   - czy używane są bezpieczne domyślne konfiguracje (CSP, cookies, sesje).
3. Wypisz znalezione problemy i rekomendacje poprawy.

## Format odpowiedzi

- „Podsumowanie bezpieczeństwa” – krótki opis ogólnego poziomu ryzyka.
- Lista problemów z priorytetem (`high`, `medium`, `low`) oraz proponowanymi poprawkami.

